您现在的位置是:物联网 >>正文
暗网市场低价出售的勒索软件正改变黑客的作案方式
物联网57人已围观
简介自2023年6月以来,Sophos X-Ops 在暗网上发现了19种廉价、独立生产的勒索软件变体,这些勒索软件变体的开发者试图打破近十年来一直主导勒索软件行业的传统联盟基础勒索软 ...

自2023年6月以来,暗网案方Sophos X-Ops 在暗网上发现了19种廉价 、市场索软式独立生产的低价的勒的作勒索软件变体,这些勒索软件变体的出售开发者试图打破近十年来一直主导勒索软件行业的传统联盟基础勒索软件即服务(RaaS)模式。
不同于将勒索软件出售给联盟,改变攻击者创造并出售这些简单的黑客勒索软件变体 ,只需一次性费用——有时其他攻击者将此视为针对中小企业甚至个人的暗网案方机会。
“过去一两年中,市场索软式勒索软件已达到某种稳态。低价的源码库勒的作它仍是出售企业面临的最普遍且严重的威胁之一,但我们最近的改变‘活跃对手报告’发现攻击数量已稳定,RaaS模式仍是黑客大多数主要勒索软件团体的首选操作模式,”Sophos的暗网案方威胁研究主管Christopher Budd说。
“然而,市场索软式在过去两个月中 ,低价的勒的建站模板作勒索软件生态系统中的一些最大玩家已经消失或关闭 ,过去我们也见证了勒索软件联盟对RaaS的利润分成方案表示愤怒 。网络犯罪世界中没有什么是永恒不变的,这些廉价的现成勒索软件版本可能是勒索软件生态系统的下一个演变——特别是对于那些只寻求利润而非名声的低技能网络攻击者来说,”Budd总结道。
这些勒索软件在暗网上的中位价为375美元 ,免费模板远低于一些RaaS联盟套件的价格,后者可能超过1000美元。报告指出 ,网络攻击者已经部署了四种此类攻击变体 。尽管勒索软件变体的能力差异很大 ,但它们最大的卖点是它们几乎不需要或不需要支持基础设施就能运行,且用户无需与创造者分享利润。
勒索软件变体的讨论主要发生在面向低层次犯罪分子的英语暗网论坛上,而不是那些受到知名攻击者团体频繁访问的云计算成熟的俄语论坛 。这些新变体为新入行的网络犯罪者提供了一种吸引人的方式 ,使他们能够在勒索软件世界中起步 ,与这些廉价勒索软件的广告同时存在的 ,还有众多请求如何开始的建议和教程的帖子。
“这些类型的勒索软件变体不会像Cl0p和Lockbit那样索要百万美元的赎金,但它们确实可以针对中小企业(SMBs)发挥效果,亿华云对许多开始他们‘职业生涯’的攻击者来说 ,这已经足够 。尽管勒索软件变体的现象还相对较新 ,我们已经看到其创造者关于扩大运营的野心的帖子,我们还看到了其他人谈论创建自己的勒索软件变体的多个帖子 。
“更令人担忧的是,这种新的勒索软件威胁对防御者构成了独特的模板下载挑战。因为攻击者针对的是中小企业 ,且赎金要求较小 ,大多数攻击可能会未被发现和未被报道 。这给防御者留下了一个情报空白,安全社区将不得不填补这一空白 ,”Budd说。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/524c599470.html
上一篇:什么是DDOS攻击?
相关文章
报告警示黑客会在CVE公告披露15分钟内尝试扫描并利用漏洞
物联网由 Palo Alto Networks 最新公布的《2022 版 Unit 42 事件响应报告》可知,黑客一直在密切监视软件供应商的公告板上是否有最新的 CVE 漏洞报告,并且会在极短的 15 分钟 ...
【物联网】
阅读更多什么是高级恶意软件防护?
物联网恶意软件对个人和企业都构成严重威胁。其可能会损害敏感数据、中断操作,甚至对计算机系统造成物理损坏。而且,这还不是全部。如果恶意软件感染系统,在发生数据泄露时可能会严重损害企业的声誉。此外,数据泄露通常 ...
【物联网】
阅读更多安全团队需要重点演练的四大威胁
物联网桌面演练推演)是一种重要的安全演习形式,参演人员利用演练方案、流程图、计算机模拟、视频会议等辅助手段,针对事先假定的演练情景,讨论和推演应急决策及现场处置,从而促使相关人员掌握应急预案所规定的职责和程 ...
【物联网】
阅读更多